CSIRT KNF (Zespół Reagowania na Incydenty Komputerowe przy Komisji Nadzoru Finansowego) informuje o kolejnej niebezpiecznej kampanii phishingowej. Tym razem cyberprzestępcy podszywają się pod popularną firmę kurierską InPost. Przesyłają fałszywe wiadomości SMS, które mają na celu wyłudzenie danych osobowych i informacji o kartach płatniczych użytkowników.
Fot. Obraz zaprojektowany przez Warszawa w Pigułce wygenerowany w DALL·E 3.
Jak wygląda oszustwo?
Przestępcy wysyłają SMS-y, które rzekomo informują o konieczności uregulowania niewielkiej należności za przesyłkę. Wiadomości zawierają linki kierujące na fałszywe strony internetowe, które łudząco przypominają oficjalne witryny InPostu.
Przykładowy treść wiadomości SMS:
„Twoja paczka jest wstrzymana z powodu braku płatności. Kliknij, aby uregulować: [link]”
Po wejściu na stronę użytkownicy są proszeni o podanie danych osobowych oraz szczegółów dotyczących kart płatniczych. W rzeczywistości informacje te trafiają w ręce oszustów.
Co możesz zrobić, aby się ochronić?
- Nie klikaj w linki w podejrzanych wiadomościach SMS.
- Zawsze sprawdzaj adres strony internetowej. Oficjalna strona InPost to: www.inpost.pl.
- Skontaktuj się bezpośrednio z InPost, jeżeli masz wątpliwości co do autentyczności wiadomości.
- Korzystaj z dwuskładnikowego uwierzytelniania w usługach bankowych i innych serwisach.
- Zgłoś podejrzane wiadomości do CSIRT KNF poprzez adres: [email protected].
Jak rozpoznać fałszywe strony?
- Nieprawidłowy lub podejrzany adres URL (np. in-post-24.com zamiast inpost.pl).
- Brak certyfikatu bezpieczeństwa (oznaczenie „https://” i kłódka w przeglądarce).
- Prośba o podanie poufnych danych, takich jak PIN do karty czy numer CVV.
Dlaczego to ważne?
Phishing jest jedną z najczęściej stosowanych metod cyberprzestępców. Dzięki pozyskanym danym przestępcy mogą:
- Pobrać pieniądze z Twojego konta.
- Uzyskać dostęp do innych usług online, takich jak poczta e-mail czy serwisy społecznościowe.
- Podszyć się pod Ciebie, aby dokonać kolejnych oszustw.
Apel CSIRT KNF: Bądź czujny!
Każdy może stać się celem cyberprzestępców. Warto zachować ostrożność i unikać klikania w podejrzane linki. Pamiętaj, iż instytucje takie jak InPost nigdy nie proszą o podawanie poufnych danych przez SMS.
Masz podejrzenie, iż padłeś ofiarą oszustwa? Natychmiast skontaktuj się ze swoim bankiem i zgłoś incydent do CSIRT KNF.
Udostępnij tę informację swoim znajomym, aby ustrzec ich przed potencjalnym zagrożeniem!